ช่องโหว่ระดับวิกฤตของ Cosmos EVM ถูกโจมตีในช่วงสิงหาคม 2026

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

ช่องโหว่ระดับวิกฤตของ Cosmos EVM ถูกโจมตีในช่วงสิงหาคม 2026

⚡ สรุป 30 วิ

Cosmos Labs เปิดเผยว่าช่องโหว่การจัดการยอดเงินของโมดูล EVM ทำให้ผู้ไม่ประสงค์ดีขโมยสินทรัพย์จากหกบล็อกเชนระหว่าง 20‑25 สิงหาคม 2026.…

การโจมตีผ่านช่องโหว่ระดับวิกฤตของโมดูล Cosmos EVM ทำให้ผู้ไม่ประสงค์ดีสามารถระบยอดเงินจากหกบล็อกเชนที่ใช้เทคโนโลยีนี้ได้ในช่วงวันที่ 20‑25 สิงหาคม 2026 ตามคำเตือนของ Cosmos Labs ช่องโหว่นี้ได้รับการจัดอันดับว่าเป็น Critical แต่ยังไม่มีรหัส CVE, การจำแนกประเภทความอ่อนแอ หรือคะแนน CVSS อย่างเป็นทางการ ทำให้ความเสี่ยงต่อระบบนิเวศบล็อกเชนอาจเพิ่มขึ้นอย่างรวดเร็ว

Overview

Cosmos Labs เป็นองค์กรที่ดูแลและพัฒนาโมดูล **Ethereum Virtual Machine (EVM) แบบร่วมใช้ในเครือข่าย Cosmos ซึ่งช่วยให้แอปพลิเคชัน Ethereum สามารถทำงานบนบล็อกเชนต่าง ๆ ภายใต้โครงสร้างของ Cosmos ได้อย่างราบรื่น การที่โมดูลนี้มีข้อผิดพลาดในการจัดการยอดเงิน (balance‑handling) ทำให้ผู้โจมตีสามารถส่งคำสั่งปลอมเพื่อย้ายสินทรัพย์ออกจากบัญชีโดยไม่ได้รับอนุญาต

ตามข้อมูลที่เปิดเผย ช่องโหว่ได้รับหมายเลข GHSA-7g4w-cg88-2cq2 และถูกจัดให้อยู่ในระดับวิกฤต (Critical) ซึ่งเป็นระดับสูงสุดของการประเมินความเสี่ยงภายในระบบอิสระของ Cosmos Labs แม้จะไม่มีรหัส CVE หรือคะแนน CVSS ก็ตาม การขาดข้อมูลมาตรฐานเหล่านี้ทำให้ผู้ดูแลระบบยากต่อการเปรียบเทียบและจัดลำดับความสำคัญในการแก้ไข

Exploit Timeline

ในช่วง 20‑25 สิงหาคม 2026 ผู้โจมตีได้ใช้ช่องโหว่นี้เพื่อดึงเงินออกจากบล็อกเชนที่ใช้โมดูล EVM ร่วมจำนวนหกเครือข่าย การระบายเงินเกิดขึ้นอย่างต่อเนื่องและรวดเร็วโดยไม่มีการแจ้งเตือนล่วงหน้า ทำให้ผู้ใช้และผู้พัฒนาต้องเผชิญกับความเสียหายโดยตรง

Cosmos Labs รายงานว่าเหตุการณ์ถูกตรวจพบหลังจากมีรายงานจากชุมชนว่ามีการเคลื่อนไหวของยอดเงินที่ผิดปกติในบล็อกเชนต่าง ๆ ซึ่งทำให้ทีมวิศวกรเริ่มสแกนและยืนยันว่าช่องโหว่ดังกล่าวเป็นสาเหตุหลัก การตรวจสอบระยะเวลานี้แสดงให้เห็นถึงช่องว่างระหว่างการตรวจจับภัยคุกคามและการตอบสนองของระบบที่อาจต้องปรับปรุง

Technical Details

ช่องโหว่นี้เกี่ยวข้องกับกระบวนการ balance‑handling ภายในโมดูล EVM ที่ทำหน้าที่จัดการยอดเงินของบัญชีผู้ใช้ เมื่อมีการเรียกใช้ฟังก์ชันบางอย่าง ระบบไม่ตรวจสอบสถานะของยอดเงินอย่างเพียงพอ ทำให้ผู้โจมตีสามารถสร้างรายการโอนที่ส่งผลให้ยอดเงินในบัญชีถูกลดลงโดยไม่มีการยืนยันจากเครือข่าย

  • รหัสช่องโหว่: GHSA‑7g4w‑cg88‑2cq2
  • ระดับความเสี่ยง: Critical
  • เวอร์ชันที่ได้รับผลกระทบ: เวอร์ชันที่ต่ำกว่า 0.6.2 (และบางส่วนของเวอร์ชันที่สูงกว่าที่ไม่ได้ระบุอย่างละเอียด)

การขาดการกำหนดคะแนน CVSS หรือรหัส CVE ทำให้ความเข้าใจระดับอันตรายต่อผู้ใช้ในมุมมองสากลจำกัด ซึ่งเป็นประเด็นสำคัญในการประเมินความเสี่ยงของซอฟต์แวร์โอเพ่นซอร์ส

Impact

ผลกระทบโดยตรงคือการสูญเสียสินทรัพย์ดิจิทัลจากหกบล็อกเชนที่ใช้โมดูล EVM ร่วม ซึ่งรวมถึงโครงการ DeFi, เกมบนบล็อกเชน และแพลตฟอร์มบริการต่าง ๆ ที่พึ่งพาการทำงานของ EVM ใน Cosmos การระบายเงินทำให้ผู้ลงทุนสูญเสียความเชื่อมั่นและอาจกระทบต่อมูลค่าตลาดของโทเค็นที่เกี่ยวข้อง

จากมุมมองของระบบนิเวศโดยรวม ความเสี่ยงนี้เน้นให้เห็นถึงการพึ่งพาโมดูลร่วม (shared modules) ที่ไม่มีการตรวจสอบความปลอดภัยอย่างเข้มข้นในทุกขั้นตอน การโจมตีเช่นนี้อาจกระตุ้นให้ผู้พัฒนาตรวจทานโค้ดและกระบวนการ audit ใหม่อีกครั้ง เพื่อลดช่องทางที่ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์ได้

Response & Recommendations

Cosmos Labs ได้ออกคำแถลงเตือนให้ผู้ดำเนินงานบนบล็อกเชนที่ใช้โมดูล EVM ทำการอัปเดตเป็นเวอร์ชัน 0.6.2 หรือใหม่กว่าโดยเร็ว ทั้งนี้ทีมยังระบุว่าการแก้ไขจะรวมถึงการปรับปรุงขั้นตอนตรวจสอบยอดเงินและเพิ่มมาตรการป้องกันการเรียกใช้ฟังก์ชันที่ไม่ได้รับอนุญาต

ผู้ดูแลระบบควรดำเนินการต่อไปนี้อย่างเร่งด่วน:

  • ตรวจสอบเวอร์ชันของโมดูล EVM ที่ใช้อยู่ในโหนดแต่ละตัว
  • ปิดการทำงานของฟังก์ชันที่เกี่ยวข้องกับการจัดการยอดเงินจนกว่าจะได้รับการอัปเดตที่ปลอดภัย
  • ใช้เครื่องมือ audit เพิ่มเติมเพื่อตรวจหาช่องโหว่ประเภทเดียวกันในส่วนอื่น ๆ ของระบบ

นอกจากนี้ การกำหนดมาตรฐานการรายงานช่องโหว่ด้วย CVE และคะแนน CVSS จะช่วยให้ชุมชนเทคโนโลยีบล็อกเชนสามารถประเมินความเสี่ยงได้อย่างสอดคล้องและเป็นระบบมากขึ้น

Summary

ช่องโหว่ระดับวิกฤตของ Cosmos EVM ทำให้ผู้โจมตีระบายเงินจากหกบล็อกเชนในช่วงปลายเดือนสิงหาคม 2026 ได้สำเร็จ Cosmos Labs จึงออกคำเตือนและแนะนำการอัปเดตทันทีเพื่อป้องกันเหตุการณ์ซ้ำ พื้นฐานความปลอดภัยของโมดูลร่วมต้องได้รับการตรวจสอบอย่างต่อเนื่องเพื่อลดความเสี่ยงในระบบนิเวศบล็อกเชนอิสระ.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
29 สิงหาคม 2569 เวลา 03:38

Related

บทความที่เกี่ยวข้อง

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GBSecurity
23 สิงหาคม 2569 เวลา 23:00

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GB

กลุ่มแฮกเกอร์ Xpl0itrs อ้างว่ามีซอรส์โค๊ดของ Target ปริมาณ 8.6 GB และให้เวลา 2 วันชำระค่าเรือกเงินก่อนจะปล่อยบนมืดเว็ป.…

TechRadar6 นาที
ไฟล์ ISO ปลอม GTA VI ขนาด 113GB แฝงมัลแวร์ทำให้ Windows Defender ถูกยกเว้นSecurity
28 สิงหาคม 2569 เวลา 02:30

ไฟล์ ISO ปลอม GTA VI ขนาด 113GB แฝงมัลแวร์ทำให้ Windows Defender ถูกยกเว้น

ไฟล์ ISO ปลอมของ GTA VI ขนาด 113 GB มีส่วนใหญ่เป็นศูนย์และซ่อนโค้ดมัลแวร์ 50 KB ทำให้ Windows Defender ถูกยกเว้นจากการสแกน…

TechRadar6 นาที
CISA เพิ่มช่องโหว่ Oracle WebLogic CVE‑2026‑21962 ระดับสูงลงใน KEVSecurity
27 สิงหาคม 2569 เวลา 13:00

CISA เพิ่มช่องโหว่ Oracle WebLogic CVE‑2026‑21962 ระดับสูงลงใน KEV

CISA ได้บันทึกช่องโหว่ระดับสูงของ Oracle WebLogic Server (CVE‑2026‑21962) ที่ให้ผู้โจมตีไม่ต้องยืนยันตัวตนเข้าถึงข้อมูลสำคัญลงในฐาน KEV.…

The Hacker News5 นาที
ไฟล์ GTA 6 ปลอมแฝงมัลแวร์ เตือนผู้ใช้ระมัดระวังการดาวน์โหลดSecurity
25 สิงหาคม 2569 เวลา 10:00

ไฟล์ GTA 6 ปลอมแฝงมัลแวร์ เตือนผู้ใช้ระมัดระวังการดาวน์โหลด

ไฟล์ GTA 6 ที่อ้างว่าเป็นเวอร์ชันเต็มจริง ๆ เป็นของปลอมและแฝงมัลแวร์หลายประเภท ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือตามคำเตือนของ Rockstar…

XDA Developers5 นาที
คัดลอกลิงก์แล้ว!